讓我們一起讀一張證書吧!

2021-10-06 06:33:38 字數 1288 閱讀 3579

使用時間

使用者

公鑰公鑰引數

「公鑰引數」欄位的最重要用途是在ecdsa證書中。如果是rsa,就是null。

授權資訊訪問 authority info access(鏈結)

證書策略

基本約束(鏈結)

基本約束是x.509證書v3擴充套件。此擴充套件描述證書是ca證書還是最終實體證書。路徑長度約束僅適用於ca證書。上一級開始算0。

crl分發點使用者可選名稱就是san啦

增強型金鑰用法就是指證書的金鑰可以用來做什麼。

金鑰用法就是指證書的金鑰可以用來做什麼。(和上面差不多)

授權金鑰表示符 & 使用者金鑰識別符號

使用者金鑰識別符號( subject key identifier)和頒發機構金鑰識別符號( authority key identifier) 擴充套件分別建立了唯一的使用者和頒發機構識別符號。證書的頒發機構金鑰識別符號擴充套件的資訊必須與 頒發者的使用者金鑰識別符號擴充套件裡面的資訊一致。這些資訊在證書鏈路徑建立過程中相當有用 ,客戶端會試圖從分支(伺服器)證書開始,尋找到根證書所有可能的路徑。證書機構經常乙個私 鑰對應多個證書,而這個字段允許軟體可以非常可靠地讓證書和金鑰對應起來。1

其他參考文獻:

openssl(1)金鑰和證書管理↩︎

摩卡,讓我們一起成長

本人加入摩卡倒頗有些緣分 在剛籌畫成立天津研發中心時,就差點成為研發中心的一員,但由於種種原因未能成行 經過一年多的等待,最終還是走進了摩卡,成為一名上海本土員工。時間如梭,加入摩卡轉眼三年了,我能很清楚地感覺到自己的成長與進步,同時也目睹了公司快速健康發展與壯大的過程,能成為摩卡人的一分子感到榮幸...

摩卡,讓我們一起成長

本人加入摩卡倒頗有些緣分 在剛籌畫成立天津研發中心時,就差點成為研發中心的一員,但由於種種原因未能成行 經過一年多的等待,最終還是走進了摩卡,成為一名上海本土員工。時間如梭,加入摩卡轉眼三年了,我能很清楚地感覺到自己的成長與進步,同時也目睹了公司快速健康發展與壯大的過程,能成為摩卡人的一分子感到榮幸...

讓我們一起Go(十三)

上篇,我們了解了go語言介面的一些知識,在這篇中,我們將繼續聊聊介面這東西。go語言中定義乙個空介面,也就是沒有任何函式需要實現的介面就是乙個空介面,作為乙個空介面,因為物件無需實現它的函式,所以它可以指向任何物件,看下面的示例 上面的empty介面變數分別可以被賦值為int型別,string型別,...